UPDATE: Link sudah diperbaiki... :)
Salam Sobat,, ;)
Hajiahh,, dini hari kagak ngapa2in neh, ga bisa tidur :3 tapi ga apa apa dah, setidaknya bisa membuat Tutorial yang berguna buat sobat semua ^_^ langsung dah disimak yooo.. ;)
Note: "Tidak semua website bisa dengan teknik ini, harap selalu mencari dan mencoba! karena dalam dunia Hacking tidak ada yg instants dan bisa berhasil dengan mudah! Mereka yg berhasil adalah mereka yg selalu sabar berusaha dan terus mencoba!"
Pertama Download Bahan-Bahannya:
WPBruteforce
Password: http://indocyberarmy.blogspot.com
Dork: inurl:/wp-login.php
Yup, saatnya kita beraksi.. :)
Live Target: http://live-target.pusku.com/
Pertama, Extract File yg didownload tadi di Directori C: sehingga posisi menajdi C:\WPBrute
Lalu buka comand dengan cara : Klik Start>Run>ketik cmd
Lalu setelah itu masukkan perintah C:\>cd WPBrute lalu tekan enter!
Buka file dengan mengetik perintah: WPBorce.exe maka Akan muncul tampilan seperti gambar!
Lalu masukkan perintah: WPBforce.exe -url=http://www.tvbba.nl -user=admin -pass=wordlist.txt -threads=10
Lalu tekan enter!
Tunggu proses hingga selesai!
Wew! Berhasil tuh! wkwkwk Mantap! :p
Langsung Login dah!
GoodLuck!! :D
Content Created By Onix AQua
tag : cara deface wordpress, brute attack wordpress, deface website mudah
68 Comments
nais broh... :v
ReplyDeletekwokwokwokwokwokwok
ReplyDeletekeren dah..
ReplyDeleteom.,.
ReplyDeletegak bisa
gagal trus waktu d scan
bro koq ada tulisan [ERRO] Arquivo de WordList nao existe!
ReplyDeletegmana tolong bantu
WPBrute.exe nya kg bisa di buka =="
ReplyDeletebukanya pake command
Deletebukan WPBrute.exe tapi WPBforce.exe
DeleteCara ini tidak mungkin bisa di pakai.
ReplyDeleteIni hanya program random password sederhana. Tidak mengecek ke serverweb.
bisa om,, tergantung ma wordlist passwordnya... :D
Deletekemgkinan bisa nya kecil apa lagi di liat dari tutorial ni lama bgt pasti cara pncegahan jg udh byk beredar
Deleteaplikasi cuma nebak 1per1 user_id dan password sesuai isi wordlist
bkan mencari tau password sbenarnya
Oh. onix yang ngurus blog ini, perasaan pernah denger ._.
ReplyDeletemau nanya..
jelasin dong yg tiga dibawah ini
"-user=admin -pass=wordlist.txt -threads=10"
apakah ini fix, atau perlu diganti2? .__.
bisa diganti2 kok om,, suka2 aja :D
DeleteBuka file dengan mengetik perintah: WPBorce.exe maka Akan muncul tampilan seperti gambar!
ReplyDeleteyg diatas ane bingung -_-
apanya yang kurang jelas kaka ? :-d
DeleteBuka file dengan mengetik perintah: WPBorce.exe maka Akan muncul tampilan seperti gambar!
ReplyDeleteyg diatas ane bingung -_-
bukan WPBorce.exe tapi WPBforce.exe kaka
Delete:>)
Om klo settingan CMDnya kyk gini gimana?
ReplyDeleteC:\Documents and Settings\UserXP>
saya coba terus cd.. kaga bisa adanya yg muncul
The System Cannot Find The Path Specified.
lalu saya juga coba langsung
C:\Documents and Settings\UserXP>cd.. WPBrute
kaga bisa jga bro yg muncul sm jga bro The System .....
klo ga bsa di C:\ gunakan partisi yg lain, misal D:\
Deleteletakkan file di D:\ dan di terminal utk pindah partisi cukup ketik D: lalu enter.. :)
good share gan
ReplyDeletemksih udah mampir om :D
Deletelong live for you
ReplyDeletethanks ;)
DeleteKalo cara jahil nya udah di jelaskan disini, nah.. bagaimana dengan langkah cara pencegahan bagi teman2 yang menggunakan WP sebagai CMS websitenya. Mengingat WP adalah salah satu cms favorit anak2 indonesia.
ReplyDeleteditunggu sharing berikutnya bro.
pencegahannya simple aja kok om, gunakan password dengan kombinasi yg sangat rumit.. :D
Deletemksih udah mampir om :D
om scannya emang lama ya??
ReplyDeleteinikan menebak, jadi lama bro :-d
DeleteOmm...
ReplyDeleteWaktu d Scan kok ada bacaan "wordpress nao foi detectado" itu gimana gan??
Binggung Pas Mbuka nya
ReplyDeletegan...
ReplyDeletekok dari notepad pas ane download wpbrute nya???
emang notepad(default) ya?
pas buka CMD tampilannya bukan kaya gini
ReplyDeleteex:
C:\User\User_Name>cd..
C:\User>cd..
C:\>
jadi bingung caranya gimana
ndownload WPBruteforcenya bingung gan
ReplyDeletelink WPBruteforce-nya expired gan
ReplyDeletepassword nya apa itu ?? :>)
ReplyDeleteLink Error Boz
ReplyDeleteOm link nya mati ;((
ReplyDeletelink baru donk gan
ReplyDeletemangstap ane coba dolo ya 8-)
ReplyDeleteBlog yg BERMUTU !!!cara ganti link target gmna om ?it dah standarkah ? 8-)
ReplyDeletewedew,,,No consequiu craquerar!!! ;((
ReplyDeleteAne Coba dulu omm x-) semoga berhasil :-b :))
ReplyDeleteex:
ReplyDeleteC:\User\User_Name>cd..
C:\User>cd..
C:\>cd WPBrute
C:\WPBrute>cd WPBrute
C:\WPBrute\WPBrute>WPBforce.exe
biar bs.. :-b :-b
lama bnar scannya gan,,,,,,,,, x-)
ReplyDeleteyua lamaaaaaaaaaa
ReplyDeleteeh papa onix :-) dicariin mama Cut tuh :>)
ReplyDeleteC:\User\User_Name>cd..
ReplyDeleteC:\User>cd..
C:\>cd
kalo pada bingung pake cara diatas, ada cara yang lebih simple kok buat buka WPBforce-nya.
>> Buka folder WPBorce
>> tekan SHIFT + Klik Kanan secara bersamman ke isi folder (jangan nyentuh file ya :-) )
>> klik yang tulisannya "open command windows here"
>> step terakhir, ketik WPBforce.exe
>> Happy hacking guys! :-d
Om Onix itu ada kesalah kecil dalam penulisan yang ini :
ReplyDelete-Buka file dengan mengetik perintah: WPBorce.exe maka Akan muncul tampilan seperti gambar!
seharusnya
- Buka file dengan mengetik perintah: WPBforce.exe maka Akan muncul tampilan seperti gambar!
.. Hanya kurang huruf f
belum pernah tembus :D
ReplyDelete[ERRO] Wordpress Nao Foi Detectado
pencerahan nya bang :D
itu wordpressnya berarti gak Vuln gan :v
DeleteAll Kalau Mau Ngeliatnya Make Beginian
ReplyDeletewordlist.txt -_-
Gan Onix gmn masukin scip deface tampilannya ke websitenya?????????? (m)
ReplyDeleteuntuk perintah yg terakhir, jika si empunya web ngasih usernya bukan admin, apa masih bisa perintah -user:admin dipake? wordpress sekarang kan pas pertama instalasi bisa ngisi user untuk admin nya mau apa aja bebas, tidak harus admin.
ReplyDeleteada 1 web yg pengen aku uprek2, http://www.gebyarpoin777.com/ udah banyak orang yg ketipu. ane cuma ingin mengurangi jumlah orang yg tertipu aja.
Deleteom minta wordlist.txt-nya dong
ReplyDeletekeren om..
ReplyDeleteijin nyoba ya om
gagal 100%,,,
ReplyDeletegan kalau gini gimana gan http://prntscr.com/215spc
ReplyDeletedan satu lagi apakah ada dork selain dork itu ?
bang klo mau ganti indexnya gimana? :d
ReplyDeletemm...
ReplyDeleteWaktu d Scan kok ada bacaan "wordpress nao foi detectado" itu gimana gan??
balas yah om...!!!!!?????
@-) Klo Selain Wordprees Misalnya Blogspot Bisa Kga :-s
ReplyDeleteScannya Lama Bener Ya @-) :>)
ReplyDeleteBang Tanya cara tampilin shellnya di firefox gmana gan ? ane newbie banget
ReplyDeleteini knp sob ? udh coba WPBforce.exe -url= -user -pass blablbalba trs kok gini? " 'WPBforce.exe' is not recognized as an internal or external command,operable program or batch file. " http://prntscr.com/2rqop5
ReplyDeletepass nya apa? idca kgk bsa :/
ReplyDeleteom mau nanya,, waktu scan kok aq error ya..?? itu kenapa
ReplyDeletewordlistnya kurang banyak gans
ReplyDeleteini cuma yang nama usernamenya : admin
ReplyDeletekalau username lain gak bisa,
intinya aplikasi ini buat nebak password, username pikirin sendiri
Laptop jadi Hangus gara gara Panas nya super over Heating Jebol dah HDD guaa ;((
ReplyDelete